時(shí)間:2015/6/28來(lái)源:IT貓撲網(wǎng)作者:網(wǎng)管聯(lián)盟我要評(píng)論(0)
使用OpenDNS
使用OpenDNS互聯(lián)網(wǎng),信息會(huì)經(jīng)由IP地址傳輸,那么你輸送的URL文本就排在所有數(shù)據(jù)的前面。通常情況下,當(dāng)你輸入"ctocio.com"的時(shí)候,這一鏈接會(huì)在域名服務(wù)器的目錄中得到引用,在該域名服務(wù)器的目錄或引導(dǎo)你到達(dá)真正的IP地址。但是如果這一結(jié)構(gòu)受到損害,且黑客可以向不同的IP地址發(fā)送你的請(qǐng)求的話,該如何是好呢?
去年,一種新的,狡猾的攻擊就是使用了這樣一種技術(shù)。即便你輸入的是一個(gè)可靠的URL名稱,你也不能到達(dá)你想訪問(wèn)的服務(wù)器,而是去到了別的什么地方。你可能在網(wǎng)址列中看到銀行的名稱,但是你卻不知道你直接向黑客的網(wǎng)頁(yè)直接輸入了自己的私人資料。域名服務(wù)器和操作系統(tǒng)最后修復(fù)了這一問(wèn)題從而防止了這類型的攻擊。但是OpenDNS已經(jīng)預(yù)計(jì)到了這種問(wèn)題的出現(xiàn)并迅速地對(duì)這一威脅作出了反應(yīng)。使用OpenDNS而不要信賴你的ISP的DNS服務(wù)器。
在客戶端,你可以打開(kāi)網(wǎng)絡(luò)連接控制面板。單擊鼠標(biāo)右鍵以激活連接,并選擇屬性。選擇互聯(lián)網(wǎng)協(xié)議(TCP/IP),單擊屬性。選擇單選按鈕以使用下面的DNS服務(wù)器地址并輸入208.67.222.222和208.67.220.220
或者你可以在路由器上激活它,向DHCP客戶端發(fā)送這些詳細(xì)信息,不需要額外的干預(yù)。具體的過(guò)程因人而異,但是你需要登錄并在NAT區(qū)域輸入上述的IP地址。訪問(wèn)OpenDNS.org可以獲得硬件的具體細(xì)則。
更新路由器固件
Psyb0t是一種蠕蟲病毒,它的目的是直接攻擊路由器硬件。將其本身嵌入其中。它以默認(rèn)值開(kāi)始,只是簡(jiǎn)單地猜測(cè)路由器的登錄名和密碼。至少,你應(yīng)該使用將強(qiáng)的密碼,特別由于很多低端的路由器都不允許你改變登錄ID。(嘗試使用包含12個(gè)字符,混合了字母,數(shù)字和符號(hào)的密碼)
就像你的操作系統(tǒng),硬件公司通常會(huì)隨時(shí)間推移為路由增加補(bǔ)丁,特別是在有安全漏洞被發(fā)現(xiàn)的時(shí)候。查一查你的指定模式,看看是否有固件更新。如果有的話,下載更新,并使用修訂。這樣做可以幫助你防止很多攻擊。
禁用遠(yuǎn)程管理
除了更新你的路由固件和使用強(qiáng)效密碼以外,你還可以通過(guò)禁用遠(yuǎn)程管理的功能把攻擊擋在門外。這一選項(xiàng)通常在默認(rèn)情況下是關(guān)閉的,但是要檢查你的路由設(shè)置以確保它是處于關(guān)閉狀態(tài)。
如果打開(kāi)遠(yuǎn)程管理,就有可能會(huì)有人從其他地方登錄。雖然這樣的訪問(wèn)暴露出了你防御系統(tǒng)中的薄弱環(huán)節(jié),但是他們通常需要有效的密碼才能成功。
如果你需要遠(yuǎn)程管理網(wǎng)絡(luò),那么在你的網(wǎng)絡(luò)中建立一個(gè)到VPN網(wǎng)關(guān)的安全連接,而不要用開(kāi)放的方法來(lái)連接。(或者,如果可能的話,也可以使用你路由器中內(nèi)置的安全連接。)
關(guān)鍵詞標(biāo)簽:網(wǎng)絡(luò)安全
相關(guān)閱讀
熱門文章 網(wǎng)絡(luò)安全管理軟件-PCHunter使用教程虛擬主機(jī)中ASPX一些安全設(shè)置“和諧”內(nèi)網(wǎng)保護(hù)神——ProVisa內(nèi)網(wǎng)安全管理Discuz!配置文件中的安全設(shè)置
人氣排行 xp系統(tǒng)關(guān)閉445端口方法_ 教你如何關(guān)閉xp系統(tǒng)445端口網(wǎng)絡(luò)安全管理軟件-PCHunter使用教程企業(yè)網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)方案什么是IPS(入侵防御系統(tǒng))linux iptables如何封IP段騰訊QQ密碼防盜十大建議隱藏ip地址增加網(wǎng)絡(luò)信息的安全性Windows Server 2008利用組策略的安全設(shè)置